加载flash并执行(LFAE)次级bootloader的示例

介绍
这篇应用笔记描述了一个加载flash并执行(lfae)次级bootloader的示例。这个应用是开发来增强an2546中给出的加载ram并执行主bootloader的,其中加入了允许随意写flash存储器的代码。
这篇文档的目的是向读者示范怎么实现一个次级bootloader。次级bootloader可以用来 在系统 或在个巨大的生产线中通过can或sci接口将应用程序代码编程进设备,这样就不需要在生产中使用bdm接口来编程应用程序了。它假设主bootloader已经通过bdm或者第三方程序商编程进设备了。
一个运行在32位windows操作系统pc上的接口小工具会传输所有的数据到mcu上。通信使用的是can或sci。这个接口简单示例了怎么设置和监控传输。
下面是要进行的几个步骤。前提是lram主bootloader已经被加载进mcu的flash存储器中了。
接口和主bootloader决定了通信的方法和速度。
接口把lfam次级bootloader传输给mcu并存储它到ram中,然后执行它。
lfam次级bootloader获得控制权并与接口重建链接。
接口传输应用程序代码到mcu,这样就把代码存储到了flash中。
在完成传输后,两个bootloader都会被移除,然后就会执行代码。
这篇文档中描述的bootloader和接口软件只用于示例,由此产生的任何后果概不负责。
概述 这篇应用笔记的目的是使用(an2546给出的)lram bootloader的改进版本来下载一个更大的次级bootloader,这个bootloader可以把应用程序代码写入flash中。
对应的软件是an3391sw。
缩略词 can — 控制器区域网络,controller area network
lfae — 加载flash并执行,load flash and execute
lrae — 加载ram并执行,load ram and execute
lsb — 最低有效字节,least significant byte
mcu — 微控制器单元,microcontroller unit
msb — 最高有效字节,most significant byte
ram — 随机访问存储器,random access memory
sci — 串行通信接口,serial communication interface
bdm — 背景调试模块,background debug module
s-record(srec) bootloader能接受应用程序以s-resord(srec)文件形式表示的二进制镜像。srec文件给出用可印刷ascii格式表示的二进制对象代码,使它们能很简单地在不同的系统间传输。srec中的每一行都有一个前缀,如s1(头)或s9(尾)。与bootloader有关的前缀是s1和s2。
s1记录描述的是存储在逻辑地址中的数据,而s2记录描述的是放在全局地址中的数据。s1和s2行有同样的结构,如下:
type字段包含前述的前缀。record length是一个1字节长(两个ascii字符)的值,它说明了后面字段的字节数。address字段给出了数据应该被写入的地址。在一个s1记录中,address有两字节长(逻辑地址使用16位地址)。在s2记录中,address有三字节长(标准的16位地址加上一个7bit ppage值)。data字段包含要加载进存储器的数据。最后,通过加和record length、address和data字段对应的字节值然后取反来计算校验和。
需求
这个部分给出了通过主和次bootloader加载应用程序到mcu中所需的软硬件。
硬件 这篇应用笔记中描述的方法需要一个s12xe mcu,其flash中要预装好主bootloader。为了测试,使用了evb9s12xep100 kit开发套件。
还需要一个装着兼容32位windows的操作系统的pc来运行接口。pc必须有一个sci端口或者如果使用can通信的话要有pc-can卡。为了测试,使用了vector canalyzer卡。
软件 所有为mcu准备的代码都在codewarrior v5.70中测试。
为了保证主次bootloader间快速平滑的转换,lrae需要一些小改动。
canflag结构中需要另外加一个flag来说明bootloader正在使用的是sci还是can接口。
在把控制权交给次级bootloader前,需要清零can帧接收标志位(canrflg.rxf)。
功能描述
这个部分详述了次级bootloader是怎么加载进ram中的,还详述了其运行的基础以说明它是怎么与接口小工具协作以实现下载并运行一个应用程序的。
下载次级bootloader 为了确保与主bootloader兼容,次级bootloader被放置在内存中,于是srec中的地址是严格顺序排放的(就是说,它包含一个,在记录的作用域内,用于所有内存地址的值)。图1 是接口小工具传输次级bootloader的srec的基本流程图。
图 1.接口小工具传输bootloader的流程
sci接口 如果选择sci端口来传输数据,波特率必须为可用波特率之一。声明要使用pc的哪一个com端口来建立串行通信。接口小工具然后就会传输 同步字节(0x55)然后等待 确认字节(0xaa)。如果等了50ms还没有收到确认字节,接口就会重复这个过程。在完成这步之后,就可以开始处理srec文件了。
图 2.bootloader接口的主菜单
由于次级bootloader被放在本地ram中,接口打开srec文件并搜索第一个s1行。找到后,它获取并传输代码的起始地址,msb优先。通过加和每一行中的长度字段中的值,计算出要被传输的所有数据的字节总数(去掉地址和校验和占的字节)。传输还是按msb优先。然后bootloader就准备好接收数据了,接口小工具开始从srec文件的每一行提取出数据并一次传输一个字节。在完成这一步后,再传输校验和(通过加和所有传输的字节的值然后模256)。如果校验和与bootloader计算结果一致,次级bootloader就会运行并获得s12xe的控制权。
can接口 如果选择使用can来传输数据,先选择使用哪个通道以及使用的比特率。然后就与使用sci进行传输的流程大致相同了。但是由于can数据包可以存储最多8个字节,地址以及字节总和是使用特定标识符的独立消息来传输的。再进一步,数据也可以一次传输8个字节。
图 3.can比特率选择菜单
每类消息的特定标识符,以及对应的数据传输的格式可以在an2546中找到。
地址映射 次级bootloader位于本地ram中,在逻辑地址0x2000 – 0x2525。为了运行,次级bootloader还需要访问主bootloader中的变量,这些变量位于0x3fd0 – 0x3fda。主bootloader位于本地flash中,位于0x4000 – 0x440a。在执行次级bootloader前,s12xe的本地地址映射如图4。
图 4.装载次级bootloader后的地址映射
下载应用程序 在次级bootloader获得s12xe的控制权后,它开始为接收应用程序的srec做准备。为了辨认使用的是哪一个通信接口,次级bootloader会查看由主bootloader存储的一些变量。它之所以能够查看变量是因为变量在ram中并且s12xe在转换过程中并没有经历重置。
首先要查看 变量 sci_ 或 _can 来得知使用的是哪一个通信接口。通信中会使用指向实际硬件外设的指针 — sci_ptr 或 can_ptr。所有的速度和耗时信息都由主bootloader之前设置好了。
由于flash不允许多次编程同个地址,包含重置向量和主bootloader程序的扇区会被擦除。这是一个必要操作,但是却有个严重的风险,如果在成功下载应用程序之前发生了任何错误或者电源故障,就无法恢复了。
不像次级bootloader,应用程序的srec不必包含连续的地址。这使得重置向量能被放在任何srec中。
传输应用程序 图 5是接口小工具通过sci或者can接口传输应用程序的流程图。
图 5.接口小工具的传输流程图
接口小工具会等待1000ms以保证次级bootloader有足够的时间运行并擦除需要的flash块。之后的步骤则与使用的通信接口有关。
sci
如果发现了s2行,接口会提取 行长度 并把它传输给bootloader。然后,后面的3字节地址会以这个顺序传输:ppage 值、msb然后lsb。完成这步后,数据会被每次传输一个字节。最后,校验和会从srec行中提取出来并发送给bootloader以进行验证。如果校验和匹配,bootloader会答复0x80。否则,bootloader会重复这个srec行的传输。
如果发现了s9行,接口必须告知bootloader下载已经完成。这时bootloader应该在等待的是下一个s2行的行长度。通过发送0,bootloader就知道下载已经完成了。
can 数据的大小是自动嵌入到can帧中的;因此,不需要在数据传输中包含这个信息。发送给bootloader的首个数据包包含地址字段。地址、数据和校验和帧分别使用特定的id以简化接收算法。表1中是每种帧类型的id。数据与校验和数据包跟随在地址帧之后。接口小工具会传输一个特殊的执行帧以启动应用程序。
表 1.数据包类型和它们对应的标识符
数据包 地址 数据 校验和 执行
标识符0x0200x0400x0800x010
接收并存储应用程序
这个部分详述了bootloader是怎么接收数据并将其写入flash中的。
can和sci这两个版本的实现以相似的方式工作。每个srec行都被单独处理。由于flash只能一次写入8个字节,数据会在接收时被存储在一个数组中。如果收到了校验和并验证通过,数据就被8个8个的写入。在每8个字节被写入后,地址指针就会自增8。
由于flash编程的特性,首个srec的起始地址必须对齐8字节边界。
运行应用程序
在接收到接口小工具的执行指令后,bootloader会通过写一个未实现的内存地址来让s12xe重置。在重置之后,s12xe会从重置向量开始执行,这个时候重置向量指向了应用程序的首个指令。
与s12xd的兼容性
搭配这篇应用笔记的软件是为s12xe设计的,为了在s12xd上运行它,需要一些小的改动。头文件要改成s12xd对应的头文件。这样就可以解决不同设备寄存器位置不同的问题。还要检查一下代码中用到的寄存器在s12xd和s12xe中的位极性是否一致,因为不同的设备中经常会不同。
另一个不兼容的是flash编程方法。s12xe使用了纠错编码以强化对数据完整性的保护。而s12xd上没有ecc。这导致s12xd的flash每8字节都要多写入2字节。管理写操作的寄存器也与s12xd十分不同。
为了简化移植,负责flash写操作的代码被单独放在源文件s12xe_flash.c中。只需要修改这个文件就可以了。
总结 lfae bootloader和随带的接口小工具是an2546中开发的lrae bootloader的一个很棒的插件。通过使用它们两个,不需要额外的昂贵设备就能将应用程序下载到一个新s12xe的flash中。
参考文献
martyn gallop, hcs12 load ram and execute bootloader user guide, freescale application note
an2546, 2004
{译文}
s12xd and s12xe family compatibility, freescale, 2006
motorola s-records
{译文}
ramon de klein, serial library for c++, 2001

微软计划精简Cortana,第三方技能将删除
整车电子电器测试都包含哪些?
原位调控质子嵌入实现高性能柔性锌锰电池
字节跳动投资企业数字平台未斯科技
带你了解电波暗室不为人知的秘密
加载flash并执行(LFAE)次级bootloader的示例
五分钟了解丰田TMEC技术
河南牧院研发的上云平台 FlowerSay V1.0获得鲲鹏Validated认证
电感器、变压器检测方法和技巧
智能检测行业发展情况分析
AMD进展:更新RDNA 2架构,发布新一代7nm+ EUV工艺
什么是上拉电阻?P0口上的上拉电阻有什么用?
英国航空已接收了首架空客A350-1000飞机
瑞昱钰创打响3D战役 在业界脱颖而出
苹果移动设备市场份额反超三星,中国市场华为占据主场优势
什么是锁相环?PLL和DLL都是锁相环区别在哪里?
RFID(柔性屏薄膜开关显示屏印刷电路)可丝印的高附着力导电银浆
追风者“刨丝器”机箱将于2020年3月开上市,售价60美元
提升企业管理效率支持随时随办公 怎能少了致臻远建材租赁系统
大华违章停车智能抓拍方案的功能特点及应用案例